SSH & Avançado 9 visualizações

Como configurar chave SSH com passphrase e usar o ssh-agent no dia a dia

Ver no WHMCS

Como configurar chave SSH com passphrase e usar o ssh-agent no dia a dia

Olá, viajante da tecnologia! Seja bem-vindo ao seu novo guia de paz com o SSH — o canal de comunicação seguro entre você e seu servidor. Aqui, vamos aprender a montar uma chave SSH com passphrase (senha extra) e usar o ssh-agent para não precisar digitar a senha toda vez que se conectar. Tudo com carinho, passo a passo, como se fosse um café com o Sensei da GeHost.

Por que usar SSH com passphrase?

Imagine sua chave SSH como uma chave mestra da casa. Se alguém a pegar, pode entrar. Mas se você colocar uma senha extra (a passphrase), mesmo que a chave caia nas mãos erradas, ela não serve de nada. É como ter um cofre dentro da chave. Seguro, prático e tranquilo.

Passo a passo: Criar chave SSH com passphrase

Vamos começar do zero, no seu computador (Windows, Mac ou Linux).

  1. Abra o terminal (ou PowerShell no Windows, Terminal no Mac).

  2. Execute este comando para gerar uma nova chave SSH:

    ssh-keygen -t ed25519 -C "seu_email@exemplo.com"

    Substitua o e-mail pelo seu. O ed25519 é o padrão moderno e seguro.

  3. Quando perguntarem onde salvar a chave, pressione Enter para aceitar o padrão (geralmente ~/.ssh/id_ed25519).

  4. Agora, será pedido uma passphrase. Digite uma senha forte, mas que você consiga lembrar. Não use a mesma de outras contas! É sua proteção extra.

    Dica do Sensei: Use uma frase curta e memorável, como "MinhaChaveÉSegura2025!". Mais forte que uma senha comum, mais fácil de lembrar.

  5. Pronto! Sua chave foi criada com segurança. Você tem agora:

    • id_ed25519 — a chave privada (não compartilhe!)
    • id_ed25519.pub — a chave pública (pode compartilhar)

Adicionar a chave pública ao servidor (GeHost)

Agora vamos colocar a chave pública no servidor. No cPanel, isso é feito no Gerenciador de Chaves SSH.

  1. Entre no cPanel com suas credenciais.

    Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  2. No painel, encontre o grupo “Segurança” e clique em “Gerenciador de Chaves SSH”.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Clique em “Importar chave pública”.

  4. Abra o arquivo id_ed25519.pub no seu computador (use o bloco de notas ou editor de texto).

  5. Copie todo o conteúdo da chave (começa com ssh-ed25519 e termina com seu e-mail).

  6. Cole no campo de texto do cPanel e clique em “Importar”.

Usar o ssh-agent: o “guardião da chave”

Se você digitar a passphrase toda vez que se conectar, isso pode ficar cansativo. Por isso, vamos usar o ssh-agent — um serviço que guarda sua chave em memória por um tempo, sem precisar digitar a passphrase de novo.

Configuração no seu computador

Dependendo do sistema, o passo muda um pouco. Vamos por partes.

Windows (usando WSL ou Git Bash)
  1. Abra o terminal (WSL ou Git Bash).

  2. Execute:

    eval $(ssh-agent -s)

    Isso ativa o agente.

  3. Adicione sua chave:

    ssh-add ~/.ssh/id_ed25519

    Ele vai pedir sua passphrase uma única vez.

  4. Pronto! Agora você pode se conectar ao servidor sem digitar a senha de novo por um tempo (até reiniciar ou desligar o agente).

Mac (Terminal)
  1. Abra o Terminal.

  2. Execute:

    eval $(ssh-agent -s)
  3. Adicione a chave:

    ssh-add ~/.ssh/id_ed25519
  4. Informe sua passphrase. Pronto!

Linux (Terminal)
  1. Abra o terminal.

  2. Execute:

    eval $(ssh-agent -s)
  3. Adicione a chave:

    ssh-add ~/.ssh/id_ed25519
  4. Confirme com a passphrase. Pronto!

Dica do Sensei: Toda vez que reiniciar o computador?

Sim, o ssh-agent esquece tudo. Mas você pode automatizar isso:

  • No Mac, o sistema já cuida disso se você marcar a opção “Salvar no Keychain” ao adicionar a chave.
  • No Linux/Windows, adicione esses comandos ao seu arquivo de inicialização (como ~/.bashrc ou ~/.zshrc) para que o agente seja iniciado automaticamente.

Conectando-se ao servidor

Pronto! Agora, para se conectar ao seu servidor GeHost:

ssh usuario@seu-servidor.gehost.com.br

Se tudo estiver certo, você será conectado sem digitar a passphrase — desde que o ssh-agent esteja rodando e a chave estiver carregada.

Resumo do dia a dia com segurança

  • Use ssh-agent para manter sua chave em memória.
  • Configure a chave com passphrase — sua camisa de força.
  • Importe a chave pública no cPanel via Gerenciador de Chaves SSH.
  • Conecte-se com um único comando — sem preocupações.

Parabéns! Você agora é um guerreiro da segurança no mundo do SSH. Cada conexão é mais segura, mais rápida, mais tranquila. E tudo isso com um toque de humanidade — porque tecnologia é para facilitar, não para complicar.

Se tiver dúvidas, não hesite. O Sensei está sempre aqui. 💚

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.